2024年4月2日

mysql基于布尔的盲注,使用python脚本爆破

摘要: 使用python脚本,判断返回页面中是否包含成功的flag图片,爆破出来数据库中的内容,实现自动爆破 判断返回结果中是否存在图片路径 import requests import time url = "http://127.0.0.1/sqli-labs-master/Less-14/" payl 阅读全文

posted @ 2024-04-02 23:11 叶子在行动 阅读(235) 评论(0) 推荐(0)

acciss码对照表

摘要: 转自:https://www.zhihu.com/tardis/bd/art/388458283?source_id=1001 ASCII码对应表,ASCII码值的大小顺序 93 赞同 4 评论 126 收藏 刚开始基础计算机编程的时候,学习的是二进制、十进制、十六进制。 十进制是生活习惯中最常用的 阅读全文

posted @ 2024-04-02 19:35 叶子在行动 阅读(849) 评论(0) 推荐(0)

url编码对照表和在线验证

摘要: 转自:https://blog.csdn.net/liuxl57805678/article/details/132335562 在线验证链接:https://tool.ip138.com/urlencode/ 有些符号在URL中是不能直接传递的,如果要在URL中传递这些特殊符号,那么就要使用他们的 阅读全文

posted @ 2024-04-02 19:34 叶子在行动 阅读(2072) 评论(0) 推荐(0)

mysql基于时间的盲注,使用python爆破库名

摘要: mysql基于时间的盲注 使用python代码进行爆破库名 import requests import time s = requests.session() # 创建session对象后,才可以调用对应的方法发送请求。 url = 'http://192.168.2.101/sqli-labs- 阅读全文

posted @ 2024-04-02 19:23 叶子在行动 阅读(40) 评论(0) 推荐(0)

导航